МИНОБРНАУКИ РОССИИ САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭЛЕКТРОТЕХНИЧЕСКИЙ УНИВЕРСИТЕТ «ЛЭТИ» ИМ. В.И. УЛЬЯНОВА (ЛЕНИНА) Кафедра информационной безопасности
ОТЧЕТ по практическому заданию № 2
по дисциплине «Основы информационной безопасности» Тема:Структурирование системы источников и угроз ИБ, определѐнных
в Доктрине ИБ РФ
Студент гр.
Преподаватель
Санкт-Петербург
2023
Цель работы: Изучение вида работ по анализу воздействия на бизнес (BIA). Оценка ущерба от потенциальной угрозы.
Предприятие: Отделение Федеральной налоговой службы Российской Федерации.
Наименование угрозы |
|
|
|
|
Ущерб (в |
|
|
|
|
|
|
|
рублях |
|
|
|
||||
Противоправные сбор и использование информации. |
|
1 500 000 |
||||
|
|
|
|
|
||
Утечка информации по техническим каналам. |
|
|
|
200 000 000 |
||
|
|
|||||
Внедрение электронных устройств для перехвата |
10 000 000 |
|||||
информации в технические средства обработки, хранения и |
|
|||||
передачи информации по каналам связи, а также в |
|
|||||
служебные помещения органов государственной власти, |
|
|||||
предприятий, учреждений и организаций независимо от |
|
|||||
формы собственности. |
|
|
|
|
|
|
|
|
|||||
Нарушение законных ограничений на распространение |
500 000 |
|||||
информации. |
|
|
|
|
|
|
|
|
|
||||
Угроза уничтожения, повреждения, разрушения или |
|
500 000 |
||||
хищения машинных и других носителей информации |
|
|
||||
|
|
|||||
Угроза воздействия на парольно - ключевые системы |
100 000 |
|||||
защиты автоматизированных систем обработки и передачи |
|
|||||
информации |
|
|
|
|
|
|
|
|
|
|
|
|
|
Угроза |
компрометации |
ключей |
и |
средств |
100 000 |
|
криптографической защиты информации; |
|
|
|
|
||
|
|
|||||
Угроза манипулирования информацией (дезинформация, |
500 000 |
|||||
сокрытие или искажение информации) |
|
|
|
|
||
|
|
|
||||
Угроза несанкционированного доступа к информации, |
|
10 000 000 |
||||
находящейся в банках и базах данных. |
|
|
|
|
||
Угроза |
безопасности |
информационных |
и |
10 000 000 |
||
телекоммуникационных средств и систем, |
как |
уже |
|
|||
развернутых, так и создаваемых на территории России.
Угроза нарушения технологии обработки информации. |
|
1 000 000 |
|||
|
|
||||
|
|
|
|
|
|
Угроза разработки и распространения программ, |
0 |
||||
|
|||||
нарушающих |
|
нормальное |
функционирование |
|
|
информационных |
и |
информационно |
- |
|
|
телекоммуникационных систем, в том числе систем защиты |
|
||||
информации. |
|
|
|
|
|
|
|
|
|
|
|
Угроза уничтожения, повреждения, радиоэлектронного |
5 000 000 |
||||
|
|||||
подавление или разрушение средств и систем обработки |
|
||||
информации, телекоммуникации и связи. |
|
|
|||
|
|
|
|
|
|
Угроза |
использования |
несертифицированных |
20 000 000 |
||
|
|||||
отечественных и зарубежных информационных технологий, |
|
||||
средств защиты информации, средств информатизации, |
|
||||
телекоммуникации и связи при создании и развитии |
|
||||
российской информационной инфраструктуры. |
|
|
|||
|
|
||||
Угроза несанкционированного доступа к конфиденциальной |
10 000 000 |
||||
экономической информации и для контроля за процессами |
|
||||
ее передачи и обработки со стороны иностранных |
|
||||
спецслужб. |
|
|
|
|
|
|
|
||||
Информационное воздействие иностранных политических, |
0 |
||||
экономических, военных и информационных структур на |
|
||||
разработку и реализацию стратегии внешней политики |
|
||||
Российской Федерации. |
|
|
|
||
|
|
|
|
|
|
Угроза стремления развитых иностранных государств 0
получить противоправный доступ к научно - техническим ресурсам России для использования полученных российскими учеными результатов в собственных интересах.
Преднамеренные действия, а также ошибки персонала 100 000
информационных и телекоммуникационных систем специального назначения.
Угроза деятельности иностранных государственных и 0
частных коммерческих структур, стремящихся получить несанкционированный доступ к информационным ресурсам правоохранительных и судебных органов.
Вывод:
В ходе практической работы было проанализировано предприятие, выявлены основные угрозы и рассчитан ущерб, который могут принести потенциальные угрозы.
